Microsoft Defender for Office verilerine göre, bu yılın başlarında gerçekleşen büyük bir kampanya sırasında bu tür faaliyetlerin tespit sayısı günlük yaklaşık 21.000'den 2,5 milyonun üzerine çıktı.
Bu değişim, modern spam ve oltalama (phishing) sınıflandırmasında kullanılan gelişmiş makine öğrenmesi (machine learning) ve doğal dil işleme (natural language processing) modellerini hedef aldığı için kritik bir önem taşıyor.
Saldırganlar "funding" veya "credit" gibi hassas anahtar kelimelerin içine bu görünmez karakterleri yerleştirerek kelimeleri otomatik tarayıcılar için tanınmaz parçalara ayırırken, alıcının kelimeyi eksiksiz ve yanıltıcı bir şekilde görmesini sağlıyor.
Bu durum, şüpheli toplu mesajlaşma kampanyalarını işaretlemek için tasarlanan altyapının baypas edilmesine olanak tanıyor.
Başlangıçta yapay zeka modellerini yetkisiz işlemler yapmaya zorlayan istem enjeksiyonu (prompt injection) saldırılarında talimatları gizlemek için kullanılan bu tekniğin, geleneksel güvenlik filtrelerinin henüz bu özel Unicode etiketlerini tanıyacak şekilde programlanmaması nedeniyle yaygınlaştığı belirtiliyor.
Microsoft, bu tehditle mücadele etmek amacıyla geliştiricilere metin analizleri sırasında gizli karakterleri hesaba katacak şekilde filtreleme sistemlerini güncellemeleri için rehberlik sağladı.